0
我使用XMLHttpRequest和基本認證來訪問應用程序界面。密碼是暫時的,由其他請求產生,所以在一段時間後過期。XMLHttpRequest的,基本的身份驗證和到期密碼
但瀏覽器(Firefox至少)繼續使用舊的,失敗,顯示登錄彈出。如果我通過返回403來禁止使用X-Requested-By和錯誤密碼的請求彈出,mozilla永遠不會嘗試使用新密碼(螢火蟲在請求中顯示新密碼,服務器收到舊密碼)。
問題可以通過添加隨機「鹽」以用戶名(和在服務器側剝皮吧)迴避,但有更好的辦法來迫使XMLHttpRequest的使用提供的密碼,而不是緩存?
沒有你的意思是401升的反應? – ymv 2009-07-21 15:11:42